Seguridad

Tabla de contenidos

La seguridad toma muchas formas en un entorno de computación. Este capítulo muestra ejemplos de tres tipos diferentes de seguridad: acceso, prevención y detección.

El acceso de usuarios es normalmente manejado por login o una aplicación diseñada para manejar las funciones de login. En este capítulo mostraremos cómo mejorar login estableciendo policías con módulos PAM. El acceso por red también puede protegerse mediante policías establecidas por iptables, conocidas comúnmente como cortafuegos.

La prevención de brechas, como un troyano, es asistida por aplicaciones como GnuPG, específicamente la capacidad para verificar paquetes firmados, a detectar modificaciones del archivo TAR tras la creación del paquete.

Por último, tocamos la detección con un paquete que guarda "firmas" de ficheros críticos (definidos por el administrador), regenera estas "firmas" y las compara para los ficheros que han sido cambiados.